уязвимости

Седем нови атаки, използващи хардуерните уязвимости в процесорите

Екип експерти с участието на трима души, разкрили първите уязвимости Meltdown и Spectre, публикуваха нова информация за седем нови вида атаки, засягащи механизма на спекулативно изпълнение на инструкциите в съвременните процесори. Двете нови атаки са нови варианти на уязвимостта Meltdown...

Излезе ноемврийският Patch Tuesday

Вчера беше втория вторник на месеца, което означава, че редовните обновления по сигурността на Windows са били доставени от Microsoft. Какво съдържа ноемврийският Patch Tuesday? Над 60 проблеми са адресирани тук, а 12 от тях са критични. Такава е например...

Атакуват уебсайтове на основата на WordPress чрез слабости в GDPR плъгина

Наложете новата версия на плъгина своевременно, тъй като атаките са автоматизирани. Специалистите от компанията за безопасност на Wordpress инсталации и ресурси Wordfence алармира за открита нов тип атака към WP страници, засягаща GDPR Compliance плъгина. Самият той има връзка с...

Microsoft издаде бюлетин, свързан с проблемите в някои SSD дискове

По-рано този месец стана ясно, че някои модели SSD устройства имат сериозни проблеми при опазване на информацията в тях. Ставаше въпрос за уязвимости във вградените възможности за криптиране на дисковете. Засегнати от тях се оказаха и потребителите на Windows,...

Нова атака към WordPress инсталации позволява пълното превземане на сайтове

WooCommerce 3.4.6 поправя слабостта в плъгина. Лорънс Абрамс от страниците на Bleeping Computer алармира за наскоро открита възможност за опасна атака, която да позволи пълното превземане на уебсайт на основата на CMS платформата WordPress. Става дума за комбинирана опасност, криеща...

Запушиха сериозна дупка в Drupal

Налагането на новата версия е добре да се направи възможно по-бързо. Екипите, грижещи се за сигурността на популярната CMS платформа Drupal, алармираха за открито и запушени няколко уязвимости в софтуера. Една от тях е определена за критична и може да...

Запушиха сериозна уязвимост в Git

Наложете новата версия възможно по-скоро. Организации, използващи Git като кодово хранилище са уязвими на атаки посредством подмодули, алармират Dark Reading. Успешното експлоатиране на CVE-2018-17456 може да позволи изпълнението на код по отдалечен път и превземане на системата. Уязвимостта е сходна с...

Adobe и Microsoft издадоха редовните си месечни обновления

Една от уязвимостите вече се експлоатира в Мрежата. Microsoft и Adobe издадоха редовните си месечни обновления, насочени към слабости в сигурността на техните продукти. От страна на Microsoft става въпрос за 49 покрити уязвимости, от които 12 са определени като...

Защитата на процесорите на Intel от 9-то поколение от Meltdown и Spectre

На 8 октомври се състоя събитието Fall Desktop Launch, на което Intel обяви, че новите процесори от 9-то поколение ще имат хардуерна защита от опасните хардуерни уязвимости Spectre, Meltdown и L1 Terminal Fault (L1TF). Информацията бе забелязана на слайдовете,...

83% от проверените безжични рутери съдържат неоправени уязвимости

Американският институт за потребителски изследвания и анализи публикува резултатите от своята проверка на голям брой безжични маршрутизатори. Изучени са 185 различни модела на домашни офис рутери на TP-Link, D-Link, ASUS, AVM, Belkin, Cerio, NetGear, Sierra, HPE, Linksys, TRENDnet, Ubiquiti,...

Новата версия на Foxit Reader адресира множество уязвимости

Налагането на обновленията е задължително. Foxit публикува нова версия на популярния PDF четец Reader. Новата версия на програмата, под номер 9.3 адресира над 100 открити проблема, свързани със сигурността. Една част от тях могат да се експлоатират с цел изпълнение...
00:00:31

Уязвимости в популярните браузъри позволяват подмяна на адресите на web-сайтовете

Изследователят в областта на сигурността Рафай Бълок разкрива подробности относно уязвимост в браузърите Microsoft Edge и Safari на Apple, която позволява смяна на адресите на сайтовете. Бълок описва проблемът (CVE-2018-8383), така, че хакерите заразяват дадена страница чрез поправки в кода,...

Adobe и Microsoft публикуваха месечните си обновления

Вторият вторник на месеца беше вчера и това означава само едно – време е за ъпдейт. Microsoft и Adobe издадоха своите месечни обновления, в които покриват набор от уязвимости в своите продукти. Септемврийският Patch Tuesday, който издава Редмънд съдържа повече от...

Нов криптоминьор се инсталира и премахва „конкуренцията“

Атаките са към Линукс машини. F5 алармира за активна кампания, доставяща криптокопач чрез експлоатиране на наскоро запушената дупка в Apache Struts. В края на август, администриращите открития уеб-фреймуърк Apache Struts 2 съобщиха, че са адресирали критична уязвимост в софтуера, за който...

Смартфоните са уязвими към атаки с помощта на командите за древните модеми

Американски специалисти, съвместно със Samsung Research America, откриха опасна уязвимост, която се корени в 70-те и 80-те години на миналия век. Оказа се, че смартфоните на 11 производителя могат да бъдат хакнати с помощта на стандартните AT команди, използвани...

Adobe и Microsoft издадоха редовните си месечни обновления

Вчера беше втория вторник от месеца, което означава, че е време за ъпдейт. Microsoft и Adobe издадоха редовните си обновления, насочени към слабости в софтуерните им продукти. Нека започнем с Microsoft. За разлика от миналия месец, тук присъстват решения за две...

Опасни уязвимости в аудио процесорите Intel Smart Sound

При използването на тези уязвимости в Intel Smart Sound, е възможно да се изпълни произволен код на персоналните компютри с процесори Intel Core и Atom. Intel оправи три опасни уязвимости в Intel Smart Sound, предоставящи възможност на локалния атакуващ хакер да...

Microsoft и Adobe издадоха редовните си месечни обновления

Microsoft издаде юлския Patch Tuesday вчера, с което адресира множество проблеми – 54, от които 17 са критични. Никоя от тях обаче не е била експлоатирана в атака преди запушването ѝ. Два от бюлетините по сигурността засягат дупки в...

Създателят на PGP: Не деактивирайте защитата си

Фил Цимерман и специалисти по криптозащита уверяват, че PGP не е несигурен, независимо от наскоро излезли доклади, сочещи противното. По-рано този месец, изследователи по сигурността обявиха, че са открили критични слабости в PGP (Pretty Good Privacy) протокола, които могат да...

Новите хардуерни решения на Intel не предпазват от Spectre v4

Последните няколко месеца не бяха лесни за Intel поради силно нашумялата история с хардуерните уязвимости Meltdown и Spectre, както и от последвалите пачове, доста забавящи компютърната система. Неотдавна процесорният гигант заяви, че следващото поколение процесори, които трябва да излязат в...

Microsoft и Adobe публикуваха редовните си пакети с обновления

Вчерашният вторник беше втори от месеца, което означава, че Microsoft и Adobe публикуват своите редовни месечни обновления. Общо 67 проблема адресира Microsoft в майския си Patch Tuesday, като 21 от тях са маркирани с гриф критично, а един от тях...

След Drupalgeddon2: близо 400 уебсайта доставяли тайно криптокопач на Monero

В края на март, екипът зад популярната CMS платформа Drupal откри и запуши сериозна уязвимост, чието експлоатиране позволява пълно компрометиране на уеб ресурсите, изградени на основата на системата. Почти два месеца по-късно, хиляди инсталации остават необновени. Това стана ясно след...

Откриха и запушиха поредна дупка в Drupal

В края на миналия месец беше открита и запушена сериозна уязвимост в Drupal. Ставаше въпрос за критичен проблем, позволяващ отдалеченото изпълнение на код към уеб ресурс на основата популярната CMS платформа, с който атакуващата страна може да поеме пълен...

Нова версия на Foxit PDF Reader адресира критична уязвимост

Foxit Reader е предпочитания от вас PDF четец? Тогава е задължително да наложите последната версия на програмата, тъй като тя запушва критична уязвимост. Става дума за възможността за отдалечено изпълнение на зловреден код. Тези дни хората от Foxit издадоха нова...

Огромен ботнет се зае с експлоатирането на Drupalgeddon2

Огромен ботнет от сървъри и смарт устройства е започнал да експлоатира последната критична уязвимост в Drupal, алармира Qihoo360. В края на миналия месец ви разказахме за открита и навременно запушена от екипа на CMS платформата Drupal уязвимост. Тя даже получи...

Нови ревюта

HUAWEI WATCH GT 7 Pro ме накара да забравя най-досадното нещо при смарт часовниците

Има технологични продукти, за които можеш да си изградиш доста ясна представа за два-три дни. При смарт часовниците това почти никога не е така....

Най-четени